DESTAQUES

Ameaças Cibernéticas

1630 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Operadores de ransomware usam TukTuk para espionagem e roubo de senhas

Operadores ligados ao ransomware The Gentlemen estão usando um novo framework de comando e controle chamado TukTuk para roubar credenciais, monitorar máquinas comprometidas e preparar ambientes para ataques de ransomware. O conjunto foi identificado em um servidor que também arma…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram falhas zero day em appliances SonicWall

A SonicWall corrigiu duas vulnerabilidades zero-day no Secure Mobile Access (SMA) 1000 que já estão sendo exploradas em ataques. As falhas podem ser combinadas para obter acesso não autorizado e, em determinadas condições, executar comandos no appliance. A mais grave, CVE-2026-83…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alerta para malware em sites falsos

Organizações em diversos setores, incluindo saúde, governo, educação e logística, foram infectadas por malware ao baixarem softwares falsos oferecidos em sites de aparência legítima, de acordo com a Microsoft. O “software” se passa por aplicativos como Microsoft Edge, Kaspersky A…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SonicWall alerta para exploração ativa em SMA1000

A SonicWall alertou sobre o abuso ativo de duas vulnerabilidades no gateway SMA1000, incluindo uma falha crítica (CVE-2026-83548) com pontuação CVSS de 10,0, que permite a um atacante não autenticado obter acesso não autorizado a funções sensíveis, e uma segunda vulnerabilidade (…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no JFrog Artifactory permite forjar tokens Admin

Uma vulnerabilidade crítica de bypass de autenticação (CVE-2026-82329) no JFrog Artifactory está sendo explorada em ataques para criar tokens que concedem acesso administrativo, de acordo com pesquisadores da watchTowr e relatos da Vercel. A falha está presente na configuração pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers exploram falha no Sangoma Switchvox 

Atacantes estão explorando ativamente a CVE-2026-9586, uma vulnerabilidade de injeção SQL não autenticada na plataforma VoIP Sangoma Switchvox que pode levar à execução remota de código, de acordo com pesquisadores da Horizon3. A maioria dos sistemas Switchvox expostos à internet…

Ameaças Cibernéticas CISO Advisor 🇧🇷

BGP sequestrado para entrega de Virtualizor contaminado

Um atacante não identificado realizou um sequestro BGP (Border Gateway Protocol) que desviou o tráfego da internet destinado à empresa de software Softaculous para entregar atualizações maliciosas da plataforma de gerenciamento de nuvem Virtualizor, conforme comunicado publicado …

Ameaças Cibernéticas The Hacker News 🇺🇸

Fake Software Installers Disable Windows Update and Weaken Microsoft Defender

An active malware campaign is using bogus software-download websites to impersonate trusted vendors and distribute malicious installers. "The campaign has targeted users looking to download popular software and has resulted in compromises across multiple organizations and indust…

Link copiado!